1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Installations Support

https ssh von außen

  • sudumama
  • 17. Mai 2010 um 12:08
  • Erledigt
1. offizieller Beitrag
  • sudumama
    Anfänger
    Beiträge
    8
    • 17. Mai 2010 um 12:08
    • #1

    Hallo Forum,
    wie kann verschieden Dienste von aussen erreichen? Von aussen bedeutet per dyndns oder fester IP.
    Mich intressiert HTTPS (zur Verwaltung)
    und SSH für Putty.

    DANKE
    Ralf

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 17. Mai 2010 um 14:10
    • Offizieller Beitrag
    • #2

    Hallo sudumama,
    das kannst du unter Firewall / Portweiterleitung machen, dann kann aber jeder von außen versuchen auf die Firewall zu zugreifen.
    So was macht man eigentlich mit VPN.

    Gruß Sabine

    Bilder

    • Portweiterleitung.jpg
      • 171,87 kB
      • 1.007 × 800

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • sudumama
    Anfänger
    Beiträge
    8
    • 17. Mai 2010 um 14:44
    • #3

    Hallo Sabine,
    danke für deine Antwort.
    SSH habe ich über "Systemzugriff" hin bekommen.
    HTTPS geht aber weder über "Systemzugriff" noch Portforwarding.
    Intern kein Problem.
    Ist Portforwarding der richtige Weg, um von aussen nach "local" einen Port aufzumachen?
    Kenne mich weder mit IPCop noch Endian aus.
    Habe ich es anders gelernt. ppp0 > local 443

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 17. Mai 2010 um 18:38
    • Offizieller Beitrag
    • #4

    Hallo sudumama,
    ich habe die 2.2 als erste Firewall, da habe ich das mit dem Systemzugriff so gemacht, die Endian sitzt hinter einem Funkwerkrouter,
    habe mich so eben mit PPTP auf dem Funkerk eingeloggt und mal nach gesehen, habe das einmal als Portweiterleitung und als Systemzugriff drin.
    Du musst natürlich auf Port 10443 weiterleiten.
    Es könnte auch sein das das mal wieder ein Bug der 2.3 ist.
    http://bugs.endian.com/view_all_bug_page.php
    Es sind bis jetzt 570 Bugs bekannt.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 18. Mai 2010 um 09:24
    • Offizieller Beitrag
    • #5

    Hat es einen bestimmten Grund warum du das nicht mit VPN machen möchtest?
    Es wäre um einiges Sicherer als die Ports weiterzuleiten.!

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • sudumama
    Anfänger
    Beiträge
    8
    • 19. Mai 2010 um 15:27
    • #6

    Hallo ffischer.
    wahrscheinlich habe ich mich falsch ausgedrückt.
    Per HTTPS möchte ich das Webfrontend der Endian Firewall einsehen/verwalten.
    Besonders intressant sind natürlich Grafiken aus den Menüpunkt STATUS.

    Dazu benötige ich einen offenen 443 Port von aussen (pppoe) zu der Firewall (local)
    Wie breits geschrieben ist es mir mit ssh gelungen.

    Ja, per VPN eine gute/sicher Lösung. Habe ich auch bei vielen so umgesetzt.
    Als Firewalladmin habe ich meistens Berechtigungen für die Firewall, aber nicht für das gesamte Netzwerk.
    Natürlich kann ich mit Regln den Zugriff sperren. Lohnt dieser Aufwand?

    Bei vielen Firewalls ist der Zugriff standartmäßig eingerichtet.
    In Summe intressiert mich, ob ich Grundsätzlich Port von aussen (rot) nach innen (grün) und/oder zur Firewall (local) freigeben kann.
    Wenn ich den Netzverkehr von und nach GRÜN regeln kann, möchte ich es auch bei den anderen Devicen tun.
    Vielleicht denke ich aber auch zu LINUX lastig ...

    Gruß
    Ralf

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. Mai 2010 um 15:48
    • Offizieller Beitrag
    • #7

    Hallo,
    ja wenn du es so erklärst macht das Sinn wenn du nicht den kompl. Zugriff per VPN haben sollst.

    Gehen tut das normalerweise schon, würde dann halt nicht den StandardPort 10443 nehmen sondern den vielleicht noch weit umlegen.

    Alternativ gilt aber nur für die Appliance Varianten geht das automatisch über das Endian Network was sehr praktisch ist.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. Mai 2010 um 10:13
    • Offizieller Beitrag
    • #8

    zur Erhörung der Sicherheit wäre noch folgendes eine Idee,
    geht aber auch nur wenn auf der Anfrage Seite eine Feste IP Adresse ist, dann würde das noch ein Tick mehr Sicherheit bringen.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™